赞
踩
GRE,Generic Routing Encapsulation,通用路由封装,GRE 采用 Tunnel 技术,是 VPN 三层隧道协议,用于对某些网络层协议(如IP和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。
GRE 技术是一种明文 Tunnel 技术,而 IPsec 是一种加密隧道技术,为什么要将两种隧道技术结合起来呢?
GRE:能支持单播、组播、广播,但是不安全;
VPN:能实现安全加密,但是不能支持组播和广播流。
IPsec 在建立邻居时,需要使用指定的路由器 ping 另外一个路由器,才可以匹配到 ACL 并触发进程,然后加密。
GRE over IPsec,先建立 GRE 隧道保证连通性,然后再配置 IPsec 保证流量的安全。
步骤一,部署 GRE 保证 R2 R4 能够基于 tunnel 通信
R2:
interface tunnel 0
tunnel source 100.1.23.2
tunnel destination 100.1.34.4
ip address 24.1.1.2 255.255.255.0 //隧道虚拟地址
R4:
in
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。